Phân tích một số giải pháp khắc phục và nâng cao tính an toàn bảo mật cho hệ thống thông tin của công ty tnhh an hòa

60 0 0
Phân tích một số giải pháp khắc phục và nâng cao tính an toàn bảo mật cho hệ thống thông tin của công ty tnhh an hòa

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

TRƯỜNG ĐẠI HỌC THƯƠNG MẠI KHOA HTTT KINH TẾ VÀ TMĐT KHÓA LUẬN TỐT NGHIỆP ĐỀ TÀI: PHÂN TÍCH MỘT SỐ GIẢI PHÁP KHẮC PHỤC VÀ NÂNG CAO TÍNH AN TỒN BẢO MẬT CHO HỆ THỐNG THƠNG TIN CỦA CƠNG TY TNHH AN HỊA HÀ NỘI - 2022 MỤC LỤC MỤC LỤC i DANH MỤC BẢNG, BIỂU, SƠ ĐỒ, HÌNH VẼ iii DANH MỤC VIẾT TẮT iv MỞ ĐẦU 1 TẦM QUAN TRỌNG, Ý NGHĨA CỦA VẤN ĐỀ AN TOÀN BẢO MẬT CHO HTTT DOANH NGHIỆP 1.1 Tầm quan trọng vấn đề an toàn bao mật HTTT doanh nghiệp 1.2 ý nghĩa vấn đề an toàn bảo mật HTTT doanh nghiệp .2 MỤC TIÊU VÀ NHIỆM VỤ NGHIÊM CỨU .2 ĐỐI TƯỢNG VÀ PHẠM VI NGHIÊN CỨU CỦA ĐỀ TÀI PHƯƠNG PHÁP NGHIÊN CỨU KẾT LUẬN CỦA KHÓA LUẬN CHƯƠNG 1: CƠ SỞ LÝ LUẬN CỦA VẤN ĐỀ NGHIÊN CỨU 1.1 MỘT SỐ KHÁI NIỆM CƠ BẢN .5 1.1.1 Khái niệm liệu, thông tin, HTTT, HTTT quản lý 1.1.2 Khái niệm tồn thơng tin, bảo mật thông tin 1.2 MỘT SỐ LÝ THUYẾT VỀ VẤN ĐỀ NGHIÊN CỨU .7 1.2.1 Các nhân tố ảnh hưởng đến an toàn bảo mật HTTT doanh DN 1.2.2 Vai trị an tồn bảo mật thơng tin doanh nghiệp 1.2.3 Một số nguy an tồn bảo mật liệu, thơng tin HTTT 1.2.4 Các phương thức công phòng vệ HTTT .11 1.3 TỔNG QUAN VỀ TÌNH HÌNH NGHIÊN CỨU AN TỒN BẢO MẬT HTTT………… 21 1.3.1Tổng quan tình hình nghiên cứu nước: 22 1.3.2Tình hình nghiên cứu ngồi nước: 23 CHƯƠNG : PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG ATBM THƠNG TIN TRONG HTTT CỦA CƠNG TY TNHH AN HỊA 25 2.1 GIỚI THIỆU VỀ CÔNG TY TNHH AN HÒA 25 2.1.1 Giới thiệu chung công ty .25 2.1.2 Quá trình hình thành phát triển Cơng ty TNHH An Hịa 25 2.1.3 Giới thiệu cấu tổ chức tình trạng hoạt động cơng ty 26 i 2.2 THỰC TRẠNG AN TOÀN BẢO MẬT HỆ THỐNG THÔNG TIN QUẢN LÝ TẠI CÔNG TY TNHH AN HÒA .28 2.2.1 Phần cứng 28 2.2.2 Phần mềm 29 2.2.3 Hệ thống mạng 29 2.2.4 CSDL 30 2.2.5 Wbsite công ty 31 2.2.6 Thực trạng nghiên cứu tài liệu nguồn tài liệu khác .32 2.3 ĐÁNH GIÁ THỰC TRẠNG AN TOÀN BẢO MẬT HTTT QUẢN LÝ TẠI CƠNG TY TNHH AN HỊA 32 2.3.1 Thực trạng phân tích từ phiếu điều tra 33 2.3.2 Đánh giá tình hình an tồn bảo mật cơng ty TNHH An Hòa 35 CHƯƠNG ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TOÀN BẢO MẬT CHO HTTT QUẢN LÝ TẠI CƠNG TY TNHH AN HỊA 37 3.1 ĐỊNH HƯỚNG PHÁT TRIỂN PHÁT TRIỂN AN TOÀN BẢO MẬT CHO HTTT QUẢN LÝ CỦA CƠNG TY TNHH AN HỊA 37 3.2 ĐỀ XUẤT MỘT SỐ GIẢI PHÁP NÂNG CAO HIỆU QUẢ ATBM THÔNG TIN TRONG HTTT CỦA CƠNG TY TNHH AN HỊA KHI CƠNG TY MỞ RỘNG QUY MÔ DOANH NGHIỆP .38 3.2.1 Đề xuất biện pháp phịng chống tổn thất an tồn bảo mật cho HTTT quản lý ………………… 38 3.3 MỘT SỐ KIẾN NGHỊ VỀ ATBM HTTT ĐỐI VỚI CÔNG TY TNHH AN HÒA………… 47 3.3.1 Kiến nghị điều kiện thực đề tài 47 3.3.2 Kiến nghị với Công ty TNHH An Hòa 47 3.3.3 Kiến nghị với cấp quản lý Công ty 49 KẾT LUẬN 50 TÀI LIỆU THAM KHẢO ii DANH MỤC BẢNG, BIỂU, SƠ ĐỒ, HÌNH VẼ Bảng 2.1: Số lượng nhân viên phận phòng ban An Hòa 26 Bảng 2.2 Các sản phẩm cơng ty 27 Bảng 2.3: Thống kê sơ trang thiết bị 28 Hình 1.1 Tấn cơng từ chối dịch vụ phân tán .13 Hình 1.2 Tấn cơng xen 14 Hình 1.3 Tấn công phát lại 14 Hình 1.4 Thủ tục bắt tay chiều TCP/IP 15 Hình 1.5 Tấn cơng TCP SYN/ACK flooding 16 Hình 1.6 Tấn công dựa vào số thứ tự TCP 16 Hình 2.1: Sơ đồ tổ chức cơng ty TNHH An Hịa .25 Hình 1.7: Logo cơng ty TNHH An Hịa 30 Hình 1.8: Giao diện trang chủ website http://www.equipfair.com cơng ty TNHH An Hịa 31 iii DANH MỤC VIẾT TẮT Từ viết tắt CNTT TNHH TMĐT CSDL HTTT LAN Giải nghĩa Công nghệ thông tin Trách nhiệm hữu hạn Thương mại điện tử Cơ sở liệu Hệ thống thông tin Mạng cục ATBM An toàn bảo mật MIS Hệ thống thơng tin quản lí ATTT An tồn thơng tin DoS Tấn công từ chối dịch vụ TTDL Trung tâm liệu iv MỞ ĐẦU TẦM QUAN TRỌNG, Ý NGHĨA CỦA VẤN ĐỀ AN TOÀN BẢO MẬT CHO HTTT DOANH NGHIỆP 1.1 Tầm quan trọng vấn đề an toàn bao mật HTTT doanh nghiệp Ngày nay, CNTT phát triển vượt bậc Ứng dụng CNTT vào hệ thống doanh nghiệp giúp doanh nghiệp thu thập thơng tin cách xác, đầy đủ kịp thời, giúp nâng cao hiệu hoạt động doanh nghiệp, giúp doanh nghiệp phát triển bền vững trước biến động xã hội Ngồi ra, có vấn đề cần đặc biệt quan tâm, nguy an tồn thơng tin nội doanh nghiệp - nguy rị rỉ thơng tin bí mật Bảo mật thơng tin việc bảo vệ thông tin liệu cá nhân tổ chức không bị đánh cắp kẻ xấu Với phát triển công nghệ thông tin nay, doanh nghiệp ứng dụng công nghệ vào hầu hết quy trình kinh doanh mình, doanh nghiệp đặt câu hỏi làm để bảo mật thông tin doanh nghiệp cách hiệu Thơng tin bị rị rỉ gây thiệt hại to lớn đến uy tín tài doanh nghiệp, khách hàng đối tác Điều cho thấy an tồn thơng tin quan trọng cần thiết ngày khó trước u cầu khắt khe mơi trường kinh doanh địi hỏi doanh nghiệp phải tích cực chia sẻ thông tin qua Internet Vậy câu hỏi đặt doanh nghiệp muốn bảo vệ thông tin, liệu trước hiểm họa nêu nên lựa chọn biện pháp có q nhiều cách bảo vệ thông tin? Các doanh nghiệp hệ thổng bảo mật thơng tin cịn chưa cao Nếu web site doanh nghiệp bảo mật bị hacker công cách dễ dàng lấy dự liệu khách hàng, thông thin sản phẩm kinh doanh công ty, gây thiệt hại nặng nề q trình kinh doanh cơng ty Trường hợp hacker đột nhập vào hệ thống thơng tin nội công ty Làm rỏ rỉ thông tin nội mục tiêu kinh doanh, thông tin nội phịng ban cơng ty khi bị phát tán bên ngồi hội đối thủ công ty nắm bắt điểm yếu công ty Các lực xấu lợi dụng điều làm thiệt hại nhiều mặt cho công ty Việc bảo mật hệ thống thông tin doanh nghiệp quan trọng cần thiết bị lộ rỏ rỉ đánh cắp gây hậu lớn gây thiệt hại tài sản, uy tín, cơng việc kinh doanh cơng ty Dẫn chứng: Wensite Cảng hàng không quốc tế Tân Sơn Nhất bị hacker đột nhập vào hệ thống ngày 8-9-10/3/2017 Đã gây thiệt hại lớn tài sản cho doanh nghiệp chuyến bay phải thay đổi lịch trình bị trễ bay.Có nguy gây rị rỉ thông tin khách hàng Tất dẫn đến thiệt hại đến tài sản cho doanh nhiệp lớn Tình hình bảo mật cơng ty TNHH AN HỊA em nhận thấy hệ thống bảo mật công ty tốt Các hoạt động công ty website đầu tư bảo mật an toàn Tuy nhiên số điểm em đánh giá bảo mật chưa tốt cần khắc phục vài điểm để hoàn thiện tính bảo mật cơng ty Qua q trình thực tập học tập Cơng ty TNHH AN HÒA, em xin đề xuất tên đề tài là: “phân tích số giải pháp khắc phục nâng cao tính an tồn bảo mật cho hệ thống thơng tin cơng ty TNHH AN HỊA” 1.2 ý nghĩa vấn đề an toàn bảo mật HTTT doanh nghiệp Ý nghĩa đề tài nghiên cứu, tổng kết thực trạng an tồn thơng tin doanh nghiệp, đặc biệt CƠNG TY TNHH AN HỊA Từ đưa giải pháp khắc phục lỗ hổng, khiếm khuyết bảo mật thông tin doanh nghiệp Xuất phát từ mong muốn thực tế Doanh nghiệp mong muốn Doanh nghiệp đạt hiệu cao công tác bảo mật thông tin Đề tài tập trung vào sở lý luận lý thuyết bảo mật, an tồn thơng tin, yếu tố ảnh hưởng biện pháp hữu hiệu giải pháp nhằm đảm bảo an tồn, an ninh thơng tin, từ đánh giá xác thực trạng hiệu giải pháp Đảm bảo an toàn bảo mật thơng tin cơng ty Từ đề xuất biện pháp thích hợp để khắc phục trạng cố CƠNG TY TNHH AN HỊA MỤC TIÊU VÀ NHIỆM VỤ NGHIÊM CỨU 2.1 Mục tiêu nghiên cứu Đề xuất số giải pháp đảm bảo ATTT nhằm nâng cao tính ATTT cho CƠNG TY TNHH AN HÒA 2.2 Nhiệm vụ nghiên cứu - Làm rõ sở lý luận an toàn bảo mật HTTT CƠNG TY TNHH AN HỊA - Xem xét đánh giá phân tích thực trạng vấn đề an tồn bảo mật HTTT dựa tài liệu thu thập - Trên sở lý luận thực trạng đề giải pháp nâng cao tính an tồn bảo mật HTTT CƠNG TY TNHH AN HỊA ĐỐI TƯỢNG VÀ PHẠM VI NGHIÊN CỨU CỦA ĐỀ TÀI - Đối tượng nghiên cứu: Giải pháp đảm bảo an tồn thơng tin, HTTT, CSDL cho CƠNG TY TNHH AN HÒA - Phạm vi nghiên cứu:  Phạm vi thời gian: Các số liệu thu thập báo cáo tài cơng ty từ năm 2018-2020 số liệu thu thập phiếu khảo sát CƠNG TY TNHH AN HỊA  Phạm vi khơng gian: Q trình nghiên cứu thực CƠNG TY TNHH AN HỊA nhằm đưa giải pháp tối ưu cho công ty  Phạm vi nội dung: Nội dung xoay quanh hoạt động an tồn thơng tin, HTTT, CSDL cơng ty để xác định vấn đề mà công ty cịn gặp phải an tồn bảo mật, từ đề xuất giải pháp cụ thể nhằm nâng cao hoạt động đảm bảo an toàn bảo mật cho công ty PHƯƠNG PHÁP NGHIÊN CỨU Các phương pháp mà đề tài sử dụng: - Phương pháp thu thập liệu: Nhằm thu thập thông tin, liệu đối tượng cần tìm hiểu Sử dụng phiếu điều tra gồm câu hỏi xoay quanh tình hình kinh doanh hoạt động vấn đề đảm bảo an tồn bảo mật thơng tin, HTTT, CSDL hiệu hoạt động CÔNG TY TNHH AN HÒA Phiếu phát cho nhân viên công ty để thu thập ý kiến Mục đích phương pháp nhằm thu thập thơng tin tình hình sở vật chất, tình hình kinh doanh hoạt động an tồn bảo mật HTTT để từ đánh giá thực trạng triển khai đưa giải pháp phù hợp với HTTT CƠNG TY TNHH AN HỊA Phương pháp sử dụng cho chương khóa luận để thu thập liệu liên quan đến vấn đề an tồn bảo mật cơng ty CƠNG TY TNHH AN HÒA - Phương pháp xử lý liệu: Sau phân tích tài liệu để xác thực độ tin cậy, tính khách quan, tính cập nhật, ta tiến hành tổng hợp tài liệu, có nhìn tổng quan tồn cảnh cụ thể tình hình nghiên cứu có liên quan đến đề tài - Phương pháp nghiên cứu tài liệu: việc nghiên cứu giáo trình nhà trường em cịn tham khảo nghiên cứu luận văn, nghiên cứu khoa học trường Đại học Thương Mại trường đại học khác KẾT LUẬN CỦA KHÓA LUẬN CHƯƠNG 1: CƠ SỞ LÝ LUẬN CỦA VẤN ĐỀ NGHIÊN CỨU CHƯƠNG 2: PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG ATBM THƠNG TIN TRONG HTTT CỦA CƠNG TY TNHH AN HỊA CHƯƠNG 3: ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TOÀN BẢO MẬT CHO HTTT QUẢN LÝ TẠI CƠNG TY TNHH AN HỊA ... TRIỂN VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TỒN BẢO MẬT CHO HTTT QUẢN LÝ TẠI CƠNG TY TNHH AN HÒA 37 3.1 ĐỊNH HƯỚNG PHÁT TRIỂN PHÁT TRIỂN AN TOÀN BẢO MẬT CHO HTTT QUẢN LÝ CỦA CƠNG TY TNHH. .. cần khắc phục vài điểm để hoàn thiện tính bảo mật cơng ty Qua q trình thực tập học tập Cơng ty TNHH AN HỊA, em xin đề xuất tên đề tài là: ? ?phân tích số giải pháp khắc phục nâng cao tính an tồn bảo. .. cho doanh nhiệp lớn Tình hình bảo mật cơng ty TNHH AN HỊA em nhận thấy hệ thống bảo mật công ty tốt Các hoạt động công ty website đầu tư bảo mật an tồn Tuy nhiên cịn số điểm em đánh giá bảo mật

Ngày đăng: 24/02/2023, 00:10

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan